什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
湖南蓝山:免费送药 助企复工******
光明日报记者 龙 军 赵嘉伟 光明日报通讯员 彭 晶
“吃了您送来的药,今天已经退烧,没有浑身痛,太感谢了!”12月23日一大早,湖南永州蓝山县湘威运动用品公司的员工李杰给主管发来微信。
12月22日,在得知多家企业急需抗疫药品后,蓝山县中心医院医共体总院(以下简称“蓝山县中心医院”)第一时间开展送医送药进企业服务,免费送出100服中药汤剂、100盒连花清瘟胶囊和50盒复方氨酚烷胺片。
“此治疗方由广藿香、大黄等11味中药组成,可以扶正祛邪,宣肺泄热,不仅退热效果明显,还能有效缓解头痛等症状。”蓝山县中心医院党委书记成章林介绍,为保证患者能够及时拿到药品,医院各处采购,加班加点熬制了1500多服抗疫中药汤剂送到企业员工和居民群众手中。
“企业的‘满血复活’少不了这些药品,只有让生病的员工尽快康复返岗,才能增强企业复工复产信心。”蓝山县经开区党工委书记曾祥文说,“当前正处于‘承上启下’的关键节点,我们正全力推进复工复产,争取早日把疫情耽误的时间抢回来。”
记者了解到,《关于进一步优化落实新冠肺炎疫情防控措施的通知》发布以来,蓝山县中心医院全面启动医院中药房、智能化煎药室,有效缓解了群众买药难的问题。目前,蓝山县中心医院正根据多位国医大师制定的益肺固本恢复方案,持续为广大群众提供医疗保障服务。
《光明日报》( 2022年12月26日 04版)
(文图:赵筱尘 巫邓炎)